

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Kompatibilitas perangkat lunak keamanan titik akhir
<a name="client-vpn-connect-endpoint-security"></a>

Produk keamanan titik akhir perusahaan seperti firewall berbasis host, agen deteksi dan respons titik akhir (EDR), dan perangkat lunak antivirus terkadang dapat mengganggu koneksi VPN AWS Klien. Jika Anda mengalami masalah konektivitas saat menggunakan klien yang AWS disediakan, Anda mungkin perlu mengonfigurasi pengecualian di perangkat lunak keamanan titik akhir Anda.

## AWS Jalur yang dapat dieksekusi VPN klien
<a name="client-vpn-executable-paths"></a>

Klien AWS yang disediakan menginstal kunci yang dapat dieksekusi berikut. Anda mungkin memerlukan jalur ini saat mengonfigurasi aturan firewall, daftar izin aplikasi, atau kebijakan keamanan titik akhir.

### Windows
<a name="client-vpn-executable-paths-windows"></a>

**Versi 6.0 dan yang lebih baru **

Antarmuka pengguna grafis  

```
C:\Program Files\Amazon\AWS VPN Client\AWS VPN Client.exe
```

Antarmuka baris perintah  

```
C:\Program Files\Amazon\AWS VPN Client\aws-vpn-client.exe
```

Layanan Windows  

```
C:\Program Files\Amazon\AWS VPN Client\aws-client-vpn-daemon.exe
```
Ini adalah proses inti yang membangun dan memelihara koneksi terowongan VPN.

**Sebelum versi 6.0 **

Aplikasi klien VPN  

```
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.exe
```

Proses OpenVPN  

```
C:\Program Files\Amazon\AWS VPN Client\Resources\openvpn\acvc-openvpn.exe
```
Ini adalah proses inti yang membangun dan memelihara koneksi terowongan VPN.

Layanan Windows  

```
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.Service.exe
```

### macOS
<a name="client-vpn-executable-paths-macos"></a>

**Versi 6.0 dan yang lebih baru **

Antarmuka pengguna grafis  

```
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client
```

Antarmuka baris perintah  

```
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/aws-vpn-client
```
Symlink kenyamanan juga dipasang di`/usr/local/bin/aws-vpn-client`.

Daemon  

```
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Helpers/aws-client-vpn-daemon
```
Ini adalah proses inti yang membangun dan memelihara koneksi terowongan VPN.

**Sebelum versi 6.0 **

Aplikasi klien VPN  

```
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client
```

Proses OpenVPN  

```
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Resources/openvpn/acvc-openvpn
```
Ini adalah proses inti yang membangun dan memelihara koneksi terowongan VPN.

Pembantu istimewa  

```
/Library/PrivilegedHelperTools/com.amazonaws.acvc.helper
```
Mengelola rute dan konfigurasi DNS atas nama aplikasi.

### Linux
<a name="client-vpn-executable-paths-linux"></a>

**Versi 6.0 dan yang lebih baru **

Antarmuka pengguna grafis  

```
/opt/awsvpnclient/AWS VPN Client
```

Antarmuka baris perintah  

```
/opt/awsvpnclient/aws-vpn-client
```

Daemon  

```
/opt/awsvpnclient/aws-client-vpn-daemon
```
Ini adalah proses inti yang membangun dan memelihara koneksi terowongan VPN.

**Sebelum versi 6.0 **

Aplikasi klien VPN  

```
/opt/awsvpnclient/AWS VPN Client
```

Proses OpenVPN  

```
/opt/awsvpnclient/Resources/openvpn/acvc-openvpn
```
Ini adalah proses inti yang membangun dan memelihara koneksi terowongan VPN.

Layanan istimewa  

```
/opt/awsvpnclient/Service/ACVC.GTK.Service
```
Mengelola koneksi dan rute VPN atas nama aplikasi.

## Persyaratan jaringan
<a name="client-vpn-network-requirements"></a>

Klien yang AWS disediakan memerlukan akses jaringan keluar ke titik akhir VPN Klien untuk membuat koneksi VPN. Pastikan firewall atau perangkat lunak keamanan titik akhir Anda memungkinkan lalu lintas keluar dari proses terowongan VPN ke port dan protokol yang dikonfigurasi pada titik akhir VPN Klien Anda.

**Versi 6.0 dan yang lebih baru **
+ **Windows**: `aws-client-vpn-daemon.exe`
+ **MacOS: ** `aws-client-vpn-daemon`
+ **Linux**: `aws-client-vpn-daemon`

**Sebelum versi 6.0 **
+ **Windows**: `acvc-openvpn.exe`
+ **MacOS dan Linux: ** `acvc-openvpn`

## Mengkonfigurasi pengecualian keamanan titik akhir
<a name="client-vpn-security-exclusions"></a>

Jika produk keamanan titik akhir Anda mengganggu konektivitas klien yang AWS disediakan, tinjau kategori pengecualian berikut dengan administrator keamanan Anda:

Process-based pengecualian  
Tambahkan file yang dapat dieksekusi yang tercantum dalam [AWS Jalur yang dapat dieksekusi VPN klien](#client-vpn-executable-paths) daftar izin proses produk keamanan titik akhir atau daftar pengecualian.

Network-based pengecualian  
Izinkan lalu lintas keluar dari proses terowongan VPN ke port dan protokol titik akhir VPN Klien Anda. Untuk versi 6.0 dan yang lebih baru, ini adalah `aws-client-vpn-daemon` (atau `aws-client-vpn-daemon.exe` di Windows). Untuk versi sebelumnya, ini adalah `acvc-openvpn` (atau `acvc-openvpn.exe` di Windows).

Path-based pengecualian  
Kecualikan direktori instalasi klien yang AWS disediakan dari pemindaian real-time atau analisis perilaku:  
+ **Windows**: `C:\Program Files\Amazon\AWS VPN Client\`
+ **MacOS: ** `/Applications/AWS VPN Client/`
+ **Linux**: `/opt/awsvpnclient/`

**penting**  
Instruksi konfigurasi preskriptif untuk produk keamanan titik akhir pihak ketiga tertentu berada di luar cakupan AWS dokumentasi karena variabilitas di seluruh versi produk dan konfigurasi. Konsultasikan dokumentasi vendor keamanan titik akhir Anda untuk petunjuk terperinci tentang mengonfigurasi pengecualian untuk produk spesifik Anda.